Cramer-Shoup暗号
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2023/12/18 13:53 UTC 版)
Cramer-Shoup暗号(クレーマー シュープあんごう)とは暗号理論における暗号方式の一つ。適応的選択暗号文攻撃に対する安全性(IND-CCA2)が標準モデル(暗号理論)で証明された初の効率的な公開鍵暗号である。 安全性はDDH仮定の計算理論的な非展性(但し証明はされていない)に基づいている。 1998年にロナルド・クレーマーとビクター・シュープによって提案されたもので、ElGamal暗号の拡張になっている。 ElGamal暗号は頑強性を持たないが、Cramer-Shoup暗号は別の要素を加えることでより強力な攻撃者に対しても頑強性を達成している。 この頑強性は万能一方向ハッシュ関数の利用とElGamal暗号にはない計算の追加によって得られており、その結果、暗号文の長さはElGamal暗号の2倍になる。
- ^ Bleichenbacher, Daniel (1998), “Advances in Cryptology — CRYPTO '98”, Chosen ciphertext attacks against protocols based on the RSA encryption standard PKCS #1 2014年7月31日閲覧。
- ^ P. Paillier; J. Villar (2006), “Asiacrypt 2006”, Trading One-Wayness against Chosen-Ciphertext Security in Factoring-Based Encryption
- ^ D. Brown, “What Hashes Make RSA-OAEP Secure?”, IACR ePrint 2006/233
- ^ E. Kiltz; K. Pietrzak (2009), EUROCRYPT 2009, “On the security of padding-based encryption schemes (Or: why we cannot prove OAEP secure in the standard model)”, LNCS 5479: 389-406 2014年7月24日閲覧。
- 1 Cramer-Shoup暗号とは
- 2 Cramer-Shoup暗号の概要
- 3 参考文献
Cramer-Shoup暗号と同じ種類の言葉
暗号に関連する言葉 | レッド暗号 NTRU暗号 Cramer-Shoup暗号 証明可能安全性を持つ暗号 ジェイド暗号 |
- Cramer-Shoup暗号のページへのリンク